8 922 079-99-71

Входите на сайты
без паролей.
Только телефоном.

Один телефон — вход на все сайты. Больше не нужно придумывать пароли, запоминать их и каждый раз нажимать «забыли пароль». Просто наведите камеру и подтвердите — пальцем, лицом или PIN-кодом.

Узнать больше
Интерактивная демонстрация
Вход в систему
Используйте биометрию устройства
Ожидание…

Преимущества

Без паролей

Пароля просто нет. А значит, его нечего забыть, нечего украсть и невозможно подобрать.

Мгновенно

Вход занимает меньше секунды — быстрее, чем набрать пароль.

Только телефон

Никаких кодов из SMS. Подтверждаете вход прямо с экрана телефона — пальцем или лицом.

Работает везде

На любом сайте, где есть «Свой Знак», и в любом современном браузере — на телефоне и на компьютере.

Защита от подделок

На поддельном сайте вход не сработает — телефон узнаёт только настоящий сайт.

Один ключ на всё

Один телефон открывает все сайты, которые вы к нему привязали.

Ваши данные — только ваши

Имя, почта и телефон хранятся в вашем телефоне. Мы их не видим и не храним.

Никакого спама

Ваши почта и телефон не лежат в чужих базах, а значит, их неоткуда украсть и слить спамерам. Нет утечки — нет назойливых звонков и рассылок.

Универсальная
интеграция

Как это работает на практике

Интерактивная демонстрация процесса входа без использования пароля.

example.com

Как это работает

Шаг 1

Нажимаете «Войти через Свой Знак» на сайте — появляется QR-код.

Шаг 2

Наводите камеру телефона на код. На экране и в телефоне появятся одинаковые 4 цифры — это подтверждает, что всё честно.

Шаг 3

Выбираете, что показать сайту, и подтверждаете вход пальцем, лицом или PIN-кодом.

Готово

Вы вошли. Никаких паролей и кодов из SMS — всё заняло пару секунд.

Без сайтов, приложений и регистраций

Вам не нужно скачивать программы или заводить аккаунт в нашей системе. Ваш телефон — это ваш единственный универсальный ключ.

Никаких баз данных

У нашей системы нет сайтов для пользователей. Вам не нужно нигде регистрироваться. Все данные остаются исключительно в вашем телефоне и никогда не покидают его пределы.

Один ввод для всех

Достаточно один раз ввести учётные данные на любом сайте. Затем при входе на другие сайты авторизация будет молниеносной и защищённой — без повторного ввода.

Всё внутри телефона

Система работает невидимо, используя встроенные механизмы защиты вашего смартфона (Face ID или Touch ID). Нет паролей, которые можно украсть или подсмотреть.

Ваша конфиденциальность — превыше всего

Мы не собираем никакие данные. У нас нет ни рекламы, ни аналитики, ни профилей пользователей — мы не зарабатываем на вашей информации и никому её не передаём. «Свой Знак» просто даёт вам самый безопасный вход, и ничего больше.

Ничего не храним

ФИО, почта и телефон живут только в вашем телефоне. На сервере их нет даже в зашифрованном виде.

Ничего не отслеживаем

Никаких трекеров, рекламных пикселей и передачи данных третьим лицам.

Вы решаете, что передать

При каждом входе вы галочками отмечаете, какие поля отправить сайту. Остальное остаётся при вас.

Меньше спама

Ваши почта и телефон не попадают в чужие базы и утечки — красть их неоткуда. А значит, меньше спама и звонков от мошенников.

Полностью российская разработка

Доступ ко многим зарубежным сервисам входа сейчас нестабилен или ограничен. «Свой Знак» работает независимо от иностранных платформ: код, сервер и вся инфраструктура — в России. Ваши данные никогда не покидают вашу страну через чужие сервера.

Как это защищено

Наш сервер работает как обычный почтальон: он передаёт запечатанный конверт от вашего телефона к сайту, но сам заглянуть внутрь не может — ключа от конверта у него нет. Ниже — что происходит за те пару секунд, пока вы входите.

создаём защиту
СайтВиджет
Свой Знакпочтальон
Телефонзащищённый чип

Почему это надёжнее, чем вход через Google?

Даже самые популярные и удобные системы входа имеют одно слабое место — они всё ещё полагаются на пароль, который можно украсть, забыть или подобрать.

Единый аккаунт (Google, Apple)

Вход через крупные платформы — это удобно. Но у этого подхода есть критическая уязвимость. Ваша единая учётная запись всё равно защищена логином и паролем.

Если злоумышленник узнает этот пароль (перехватит через поддельный сайт, подберёт или выманит обманом), он мгновенно получит доступ абсолютно ко всем сервисам, куда вы заходили через этот аккаунт. Это единая точка отказа: одна ошибка ставит под удар все ваши данные.

Кроме того, ваш аккаунт может быть внезапно заблокирован самой корпорацией без объяснения причин, и вы потеряете доступ ко всем привязанным сайтам.

Свой Знак

Мы пошли другим путём: пароли уничтожены как класс. В нашей системе их просто не существует — ни сложных, ни простых. А то, чего не существует, невозможно украсть или подобрать.

Вместо пароля ключом выступает ваш личный смартфон. Электронный невидимый замок создаётся прямо внутри защищённого чипа телефона (там же, где хранятся ваши банковские карты для оплаты телефоном).

Чтобы вас взломать, злоумышленнику придётся физически украсть ваш телефон, а затем заставить вас посмотреть в камеру (Face ID) или приложить палец (Touch ID). Удалённый взлом через интернет исключён.

Что будет, если хакеры взломают Свой Знак?

Короткий ответ: ваши данные никуда не утекут, потому что их у нас просто нет.

Худший сценарий

Максимум, что может сделать злоумышленник при успешной атаке на наши серверы — временно вывести систему из строя. В этом случае сервисы, использующие Свой Знак, не смогут принимать новые входы, пока мы не восстановим работу.

Почему данные в безопасности

Мы физически не храним ваши пароли или ключи. Главный секретный ключ находится исключительно внутри специального чипа вашего смартфона. Хакерам нечего красть с наших серверов: нельзя украсть то, чего не существует.

Под капотом — серьёзная защита

Если коротко: всё шифруется прямо на ваших устройствах, а наш сервер только передаёт запечатанные конверты и не может их открыть. Ниже — технологии, на которых это построено, те же, что используют банки и крупные IT-компании.

AES-256Военный стандарт шифрования
WebAuthnТот же, что у Google и банков
Защищённый чипКлюч не покидает телефон
Нулевое знаниеСервер не видит данные
1

Никто не подслушает

При входе на экране и в телефоне появляются одинаковые 4 цифры. Совпали — значит, между вами и сайтом никто не влез.

2

Поддельный сайт не обманет

Ваш ключ работает только с настоящим сайтом. На сайте-двойнике вход просто не сработает.

3

Даже резервная копия зашифрована

Копия вашего профиля шифруется вашим кодом восстановления. Без кода её не прочитать — даже нам.

Для разработчиков

Интеграция занимает минуты — достаточно добавить один скрипт. Виджет изолирован в Shadow DOM и не конфликтует со стилями вашего сайта.

index.html
<!-- 1. Контейнер для виджета --> <div id="svoyznak-login"></div> <!-- 2. Подключение скрипта --> <script src="/smart-key-widget.js" data-client-id="ВАШ_ИДЕНТИФИКАТОР" data-client-name="Название вашего сайта" data-target="svoyznak-login"></script> <!-- 3. Обработка входа --> <script> document.addEventListener('smartkey:success', function(e) { const user = e.detail.user; console.log('Вход выполнен:', user.name); // Эти поля передаются, если пользователь дал разрешение: if (user.lastName) console.log('Фамилия:', user.lastName); if (user.phone) console.log('Телефон:', user.phone); if (user.email) console.log('Email:', user.email); }); </script>

Вопросы и ответы

Вашим ключом становится телефон. При входе на сайт вы наводите камеру на QR-код и подтверждаете вход так же, как разблокируете телефон — отпечатком пальца, лицом или PIN-кодом. Пароль придумывать, запоминать и вводить не нужно вообще.
Да, и надёжнее пароля. Секретный ключ создаётся внутри защищённого чипа вашего телефона — там же, где хранятся банковские карты для оплаты телефоном. Этот ключ невозможно скопировать или украсть через интернет. Чтобы войти под вами, злоумышленнику нужен и ваш телефон в руках, и ваш палец или лицо.
Никакие. Ваши имя, почта и телефон хранятся только в вашем телефоне. Когда вы входите на сайт, они передаются напрямую сайту в запечатанном виде — мы физически не можем их прочитать. И вы каждый раз сами галочками выбираете, что показать сайту, а что оставить при себе.
При первой настройке вы получаете код восстановления — запишите его и храните отдельно от телефона (как ПИН от карты). По нему вы вернёте доступ на новом телефоне. Для безопасности восстановление происходит не мгновенно: вам придёт письмо, где можно подтвердить, что это вы, или отменить, если телефон и код попали в чужие руки.
Нет. Не нужно устанавливать приложение и заводить у нас аккаунт. Ваш телефон и так всё умеет — «Свой Знак» использует встроенную защиту смартфона. Просто нажимаете «Войти» на сайте и подтверждаете.
Вход через Google или Apple всё равно защищён паролем от вашего аккаунта — если его украдут, злоумышленник получит доступ сразу ко всем сайтам. У нас пароля нет вообще, а значит, красть нечего. И вашу учётную запись никто не заблокирует «за нарушение правил» — она полностью ваша.

Попробуйте прямо сейчас

Нажмите кнопку и попробуйте вход без пароля сами — это займёт меньше минуты.

Как это работает
Больше, чем авторизация

Не просто вход.
Экосистема,
которая растёт с вами.

Снизьте расходы на SMS-подтверждения уже сегодня — а завтра станьте частью единой сети «Свой Знак», которая объединит бизнес города и приведёт вам новых клиентов. Один скрипт, один ключ, растущая аудитория.

Вступить в клуб первых 50
Попробуйте вход будущего за 3 секунды
Вход без пароля
через «Свой Знак»
−92%обращений «забыл пароль» в поддержку
0паролей в вашей базе — красть нечего
~1 секвремя входа пользователя

Зачем это бизнесу

Меньше нагрузки на поддержку

Сбросы паролей — самая частая причина обращений. Когда паролей нет, обращения исчезают вместе с ними.

Утечка не страшна

В вашей базе нет паролей. Красть у вас нечего.

Меньше брошенных корзин

Вход за секунду вместо восстановления пароля на кассе.

Ваша база остаётся вашей

Существующие аккаунты привязываются к QR-ключу. Логины, пароли и история покупок остаются у вас — мы храним только соответствие «ваш ID → ключ телефона».

Фишинг не работает

Ключ привязан к вашему домену криптографически.

Одна строка кода

Подключение скриптом. Переписывать авторизацию не нужно.

Сколько вы переплачиваете за SMS?

Каждый вход, восстановление пароля или подтверждение заказа через SMS-код стоит денег оператору связи. Подвиньте ползунок — увидите свою цифру.

500150 000+
5 000 входов / мес
Сейчас на SMS
≈ 25 000 ₽
Со «Своим Знаком»
990 ₽

Расчёт ориентировочный: 5 ₽ за одно SMS-подтверждение против фиксированного тарифа «Своего Знака».

Мы не собираем данные ваших клиентов

Мы не строим профили, не показываем рекламу и не перепродаём данные. «Свой Знак» — это только сервис авторизации: мы отдаём вам вход без паролей, а всё остальное остаётся вашим. Конфиденциальность ваших пользователей мы ставим превыше всего.

Как подключить

Четыре шага. Существующую авторизацию ломать не нужно — она продолжает работать параллельно.

Шаг 1

Войдите в кабинет по QR и создайте проект — получите client_id и api_secret.

Шаг 2

Добавьте одну строку скрипта на страницу входа. Кнопка появится в указанном контейнере.

Шаг 3

Обработайте событие smartkey:success и создайте сессию, как обычно.

Шаг 4

Включите привязку старых аккаунтов — ваш бэкенд подтверждает её секретным ключом.

Привязка существующих аккаунтов

Секрет никогда не попадает в браузер. Привязку подтверждает ваш сервер — иначе кто угодно мог бы привязать чужой аккаунт.

frontend.js
// Пользователь уже вошёл логином и паролем window.SvoyZnak.link({ clientId: 'ВАШ_CLIENT_ID', externalId: currentUserId, // ID в ВАШЕЙ базе onLinked: function (res) { // Тикет отправляем на СВОЙ бэкенд fetch('/api/svoyznak/confirm-link', { method: 'POST', headers: { 'Content-Type': 'application/json' }, body: JSON.stringify({ linkTicket: res.linkTicket }) }); } });
backend.js — секрет живёт только здесь
app.post('/api/svoyznak/confirm-link', requireAuth, async (req, res) => { const r = await fetch(SZ + '/api/link/confirm', { method: 'POST', headers: { 'Content-Type': 'application/json', 'X-API-Secret': API_SECRET // НИКОГДА не в браузере }, body: JSON.stringify({ clientId: CLIENT_ID, linkTicket: req.body.linkTicket, externalId: req.user.id // ваш авторизованный пользователь }) }); res.json(await r.json()); });

Путь запечатанного конверта

Вот что физически происходит с данными клиента при входе — от его телефона до вашего сервера.

Телефон
Свой Знак
Ваш сайт
Шифруем на телефоне…
Этап 1 · Телефон

Конверт закрывается

Данные клиента шифруются прямо на его телефоне ключом, который знаете только вы и он. Конверт запечатан ещё до отправки.

Этап 2 · Свой Знак

Конверт пролетает мимо

Наш сервер лишь пересылает запечатанный конверт — прочитать его не может физически.

Этап 3 · Ваш сайт

Конверт открывается у вас

Только ваш сервер, вашим ключом, вскрывает конверт и получает данные клиента.

Куда это движется: опыт WeChat

В Китае один QR-код давно заменил и вход на сайты, и оплату, и карты лояльности — это и есть модель WeChat. Мы строим то же самое для вашего города, но без слежки и без единой корпорации, которая видит всё.

ПараметрWeChat (Китай)«Свой Знак»
Вход по QR-кодуДаДа
Один ключ на все сервисыДаДа
Кто хранит данные пользователяЕдиный оператор видит всёТолько сам пользователь
Слежка и профилированиеТотальный сбор данныхТехнически невозможна
Нужно приложениеДа, обязательноНет — работает в браузере
Что видит бизнес-партнёрПолный профиль клиентаТолько то, что разрешил клиент

Мы берём лучшую часть опыта WeChat — один QR-код вместо десятков паролей и карт — и убираем то, чего боятся в России и Европе: центральный оператор, который видит каждую покупку и каждый шаг.

Импортозамещение

Российская разработка. Данные остаются в России

Многие привычные сервисы авторизации — иностранные, и доступ к ним в России сейчас нестабилен. «Свой Знак» — полностью российская технология: код, сервер и вся инфраструктура работают внутри страны, независимо от зарубежных платформ.

Российская инфраструктура

Сервер и обработка данных — на территории России, а не на серверах американских или азиатских корпораций.

Независимость от блокировок

Вход на вашем сайте не зависит от доступности иностранных сервисов авторизации и их политики в отношении российских компаний.

Готовый аргумент для переговоров

Вы внедряете передовой мировой стандарт входа, при этом трафик не уходит за рубеж — он замыкается внутри инфраструктуры вашего сайта и российского сервера «Свой Знак».

Ограниченный набор

Закрытый клуб первых 50 компаний города

Подключаем бесплатно и даём годовую скидку 50% на тарифы тем, кто присоединится в числе первых. Приоритет в рекомендациях внутри растущей сети «Свой Знак».

Осталось мест: уточняется

Кабинет разработчика

Ключи выдаются сразу — без заявок и ожидания.

Войдите, чтобы получить ключи

Вход в кабинет — через «Свой Знак». Нажмите «Войти» вверху страницы и отсканируйте код телефоном. Заодно попробуете технологию на себе.

Вы вошли — ключи в личном кабинете

Создание проектов и выдача client_id / api_secret находятся в разделе «API-ключи» вашего личного кабинета.

Вопросы бизнеса

Паролей в системе не существует вовсе. Ваша собственная система логинов и паролей продолжает работать параллельно и остаётся полностью под вашим контролем — мы к ней не прикасаемся.
Нет. База остаётся у вас. Мы храним только соответствие «ваш внутренний ID пользователя → ключ его телефона». Пользователь входит логином один раз, привязывает телефон — и дальше заходит по QR в свой же аккаунт.
Имя, фамилия, почта и телефон не хранятся на нашем сервере в открытом виде — они лежат на телефоне пользователя и передаются вашему сайту в зашифрованном виде. Получив их, ваш сайт становится их самостоятельным оператором со своими обязанностями. За юридической квалификацией лучше обратиться к профильному юристу.
Базовый вход — одна строка скрипта и один обработчик события, обычно это вечер работы. Привязка существующих аккаунтов требует двух эндпоинтов на вашем бэкенде — примерно ещё столько же.
Вход по QR перестанет работать до восстановления сервиса. Поэтому мы рекомендуем на первых порах сохранять привычный вход логином и паролем как запасной путь — они прекрасно работают вместе.
Внешне похоже — один QR-код вместо кучи паролей и карт. Но в WeChat всё видит один оператор: каждую покупку, каждый вход, каждую связь. У нас центрального наблюдателя нет — наш сервер физически не может прочитать данные, которые идут от клиента к вам. Вы получаете удобство WeChat без слежки WeChat.
Техническая документация · обзор

Открытый стандарт.
Закрытая реализация.

«Свой Знак» построен на открытых криптографических стандартах — вы можете проверить каждую заявленную гарантию. При этом конкретная архитектура сети, алгоритмы подбора рекомендаций и внутренние протоколы масштабирования — наше know-how, и в публичной документации мы их не раскрываем.

Технический стек

WebAuthn / FIDO2Стандарт входа, W3C
ECDH P-256Обмен ключами сессии
AES-256-GCMАутентифицированное шифрование
SHA-256SAS-код, хэш секретов
Web Crypto APIВся криптография — в браузере
Shadow DOMИзоляция виджета от хоста
Secure Enclave / TrustZoneХранение ключа на устройстве
Socket.io / WSSRelay-канал сайт ↔ телефон

Виджет для любого сайта

Настройте внешний вид кнопки под свой дизайн — так же, как «Войти через Google», Яндекс ID, VK ID или СберID. Готовый код для вставки — сразу под предпросмотром.

Предпросмотр — рядом с другими способами входа
Код для вставки на сайт
index.html

Модель ключей и сессий

Разделение client_id / api_secret

Публичный client_id (sz_…) можно вставлять в HTML. Секретный api_secret (sk_…) существует только на бэкенде клиента и хранится у нас в виде SHA-256-хэша — сам секрет мы не храним.

Двухшаговая привязка аккаунтов

Браузер получает одноразовый linkTicket (TTL 10 мин) — привязка не активна. Активирует её только бэкенд клиента вызовом с заголовком X-API-Secret, сверяемым через timingSafeEqual.

Сессионные токены кабинета

Bearer-токен для личного кабинета выдаётся сервером только после реальной проверки подписи WebAuthn — получить его в обход входа невозможно.

Rate limiting

Чувствительные эндпоинты (восстановление доступа) ограничены по частоте запросов с одного IP — защита от перебора.

Zero-Knowledge восстановление

При первой настройке телефон генерирует код восстановления (16 символов). Из него локально выводится ключ, которым шифруется резервная копия профиля — сервер получает только шифроблоб и хэш кода, без возможности его прочитать.

1

Запрос восстановления

Хэш кода сверяется на сервере; сам код на сервер не передаётся.

2

Задержка 72 часа

Владельцу приходит письмо со ссылками подтвердить или отменить восстановление.

3

Новая регистрация ключа

Биометрия нового устройства подтверждает владельца, шифроблоб расшифровывается локально.

Что можно проверить самим

Открытый стандарт входа

В основе — тот же стандарт биометрического входа, что использует Google, Apple и банки. Это не наша закрытая разработка — независимые эксперты могут проверить его надёжность.

Шифрование на устройствах

Данные шифруются прямо в браузере и на телефоне до отправки. Это можно проверить инструментами разработчика в любом браузере.

Сервер ничего не читает

Наш сервер видит только зашифрованный поток между вашим сайтом и телефоном клиента — ключа для расшифровки у него нет физически.

Изоляция на странице

Виджет живёт в отдельной изолированной области страницы и не конфликтует со стилями и скриптами вашего сайта.

Раздельные ключи доступа

Публичный идентификатор сайта и секретный ключ сервера разделены — секрет никогда не передаётся в браузер пользователя.

On-Premise для Enterprise

По Enterprise-тарифу разворачиваем сервер целиком на вашей инфраструктуре — независимость от нашего облака.

Что мы не публикуем в открытом доступе

Не из вредности, а потому что это и есть наша работа: конкретные протоколы, которые заставляют систему масштабироваться на тысячи сайтов без потери скорости, алгоритмы приоритизации внутри сети партнёров, и внутренняя архитектура инфраструктуры. Общая идея открыта — реализация нет.

Протоколы масштабирования

Как система остаётся быстрой при росте числа сайтов-партнёров.

Логика сети партнёров

Как строятся рекомендации и приоритеты внутри растущей экосистемы.

Внутренняя инфраструктура

Детали серверной архитектуры остаются нашим конкурентным преимуществом.

Хотите интегрировать?

Практическая документация с кодом и примерами — в разделе для бизнеса.

Добро пожаловать, !

Управляйте подпиской и настройками вашего аккаунта.

Настройки аккаунта

Эти данные хранятся только на вашем телефоне. Здесь показано то, что вы разрешили передать этому сайту при входе — изменить их можно только там, где они и живут.

Имя
Фамилия
Телефон
Почта

Наведите камеру телефона — откроется ваш личный кабинет «Свой Знак», где и хранятся эти данные.

Выберите тариф

Стартовый пакет
990 ₽ /мес
  • До 1000 регистраций
  • Базовая поддержка
  • Интеграция по API
Самый популярный Премиум
2 990 ₽ /мес
  • До 10 000 регистраций
  • Приоритетная поддержка 24/7
  • Выделенный менеджер
  • Свои домены
Enterprise
Индивидуально
  • Безлимитные регистрации
  • SLA 99.99%
  • on-premise установка
  • Персональная доработка

История покупок

ДатаТарифСуммаСтатус

Платных списаний не было. Вход по «Своему Знаку» для частных лиц бесплатен.

Подключения к сайтам

Сайты, куда вы входили этим ключом. Список прокручивается.

Подключения хранятся на вашем телефоне. Отозвать доступ к сайту можно в приложении «Свой Знак».

API-ключи

Каждый сайт — отдельная пара ключей. Выдаются сразу.

Сохраните секрет — он показывается один раз.
client_id можно писать в HTML. api_secret — только на вашем сервере, в браузер он попадать не должен.
client_id
api_secret

Как подключить

Подставьте свой client_id в код ниже.

<div id="svoyznak-login"></div>
<script src="/smart-key-widget.js"
        data-client-id="ВАШ_CLIENT_ID"
        data-client-name="Название сайта"
        data-target="svoyznak-login"></script>

Рабочий пример с привязкой аккаунтов →

Техническая поддержка

Опишите вашу проблему, и наши специалисты свяжутся с вами в ближайшее время.